Skip to main content

¿Se aplica el Reglamento de IA de la UE a su empresa?

Responda 5 preguntas rápidas para conocer la clasificación de riesgo de su sistema de IA y las brechas de cumplimiento bajo el Reglamento de IA de la UE.

Menos de 90 segundos

Sin registro previo

Basado en EU 2024/1689

Resultado de riesgo inmediato

El Reglamento de IA de la UE (Reglamento 2024/1689) clasifica los sistemas de IA en niveles de riesgo con distintas obligaciones de cumplimiento. Esta evaluación gratuita lleva menos de 90 segundos y le indica exactamente en qué situación se encuentra su sistema de IA — y qué debe hacer antes del plazo del 2 de agosto de 2026.

Basado en el Reglamento (UE) 2024/1689. Solo orientativo — no constituye asesoramiento jurídico.

Cómo funciona la evaluación de riesgo del Reglamento de IA de la UE

El Reglamento de IA de la UE (Reglamento 2024/1689) establece un marco basado en el riesgo que clasifica los sistemas de IA en cuatro niveles: prohibido, alto riesgo, riesgo limitado y riesgo mínimo. Cada nivel conlleva distintas obligaciones de cumplimiento, desde prohibiciones absolutas de ciertas prácticas de IA hasta requisitos de transparencia para chatbots y generadores de contenido. Nuestra evaluación gratuita mapea su sistema de IA en estos niveles utilizando los mismos criterios definidos en el Reglamento.

La evaluación evalúa cinco factores: su nexo geográfico de mercado (ámbito del Artículo 2), su rol en la cadena de valor de la IA (proveedor, implementador o GPAI), su caso de uso frente a las categorías de alto riesgo del Anexo III, el impacto de las decisiones de IA en las personas y su nivel actual de preparación documental. Según sus respuestas, la herramienta calcula su clasificación de riesgo y estima el número de brechas de cumplimiento que debe abordar antes del plazo de aplicación del 2 de agosto de 2026.

Niveles de riesgo del Reglamento de IA de la UE explicados

Prohibido (Artículo 5)

Prácticas de IA absolutamente prohibidas: puntuación social, manipulación subliminal, explotación de vulnerabilidades, identificación biométrica en tiempo real en espacios públicos, reconocimiento de emociones en el lugar de trabajo/educación y raspado de bases de datos de reconocimiento facial. En vigor desde el 2 de febrero de 2025. Multas de hasta 35 millones EUR o el 7 % de la facturación global.

Alto riesgo (Anexo III)

Sistemas de IA en 8 categorías sensibles: biometría, infraestructura crítica, educación, empleo, servicios esenciales, fuerzas del orden, migración y justicia. Cumplimiento pleno de los Artículos 9-15 requerido antes del 2 de agosto de 2026. Incluye gestión de riesgos, documentación técnica, registro, transparencia, supervisión humana y evaluación de conformidad.

Riesgo limitado (Artículo 50)

Sistemas de IA que interactúan con personas (chatbots), generan contenido (deepfakes, medios sintéticos) o realizan reconocimiento de emociones. Se aplican obligaciones de transparencia: divulgar la interacción con IA, etiquetar el contenido generado por IA e informar a los sujetos del reconocimiento de emociones. Menos oneroso que el alto riesgo, pero igualmente obligatorio.

Riesgo mínimo

Sistemas de IA que no entran en ninguna categoría superior. Sin obligaciones obligatorias más allá de la alfabetización en IA (Artículo 4, en vigor desde febrero de 2025). Se fomentan los códigos de conducta voluntarios. Ejemplos: filtros de spam, gestión de inventario con IA, IA para videojuegos.

Preguntas frecuentes

¿Cómo sé si el Reglamento de IA de la UE se aplica a mi empresa?

El Reglamento de IA de la UE se aplica si comercializa un sistema de IA en el mercado de la UE, lo pone en servicio en la UE, o si los resultados de su sistema de IA son utilizados por personas ubicadas en la UE. Esto incluye empresas no pertenecientes a la UE con clientes en la UE. Realice nuestra evaluación gratuita de 5 preguntas para verificar su situación específica.

¿Qué es un sistema de IA de alto riesgo bajo el Reglamento de IA de la UE?

Un sistema de IA de alto riesgo es aquel que entra en las 8 categorías enumeradas en el Anexo III del Reglamento de IA de la UE: biometría, infraestructura crítica, educación, empleo, servicios esenciales, fuerzas del orden, migración y justicia. Los sistemas de alto riesgo deben cumplir los requisitos de los Artículos 9-15, que incluyen gestión de riesgos, documentación técnica, registro, transparencia, supervisión humana y precisión. La aplicación plena comienza el 2 de agosto de 2026.

¿Es mi sistema de IA de alto riesgo bajo el Reglamento de IA de la UE?

Que su sistema de IA sea de alto riesgo depende de su caso de uso y el sector en el que opera. Si toma o influye en decisiones sobre personas en ámbitos como la contratación, la calificación crediticia, la educación, la atención sanitaria o las fuerzas del orden, es probable que sea de alto riesgo bajo el Anexo III. Utilice la herramienta de evaluación para obtener una clasificación instantánea basada en su sistema de IA específico.

¿Cuáles son los niveles de riesgo del Reglamento de IA de la UE?

El Reglamento de IA de la UE define cuatro niveles de riesgo: Prohibido (prácticas prohibidas como la puntuación social, en vigor desde febrero de 2025), Alto riesgo (8 categorías del Anexo III, obligaciones completas para agosto de 2026), Riesgo limitado (transparencia para chatbots/deepfakes) y Riesgo mínimo (sin obligaciones obligatorias más allá de la alfabetización en IA). Los modelos GPAI tienen obligaciones separadas bajo los Artículos 53-55, en vigor desde agosto de 2025.

¿Debo cumplir con el Reglamento de IA de la UE si no estoy en la UE?

Sí, potencialmente. El Reglamento de IA de la UE tiene alcance extraterritorial similar al RGPD. Si los resultados de su sistema de IA son utilizados por personas en la UE, el Reglamento se aplica independientemente de dónde tenga su sede su empresa. Esto incluye productos SaaS, APIs y modelos de IA utilizados por clientes en la UE. Las empresas no pertenecientes a la UE con usuarios en la UE deben cumplir las mismas obligaciones que las empresas con sede en la UE.